elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:37  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Poison Ivy [Ayuda]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Poison Ivy [Ayuda]  (Leído 4,184 veces)
Pyr0s

Desconectado Desconectado

Mensajes: 58


c0der's


Ver Perfil
Poison Ivy [Ayuda]
« en: 24 Noviembre 2009, 23:01 »

Hola buenas, vereis tengo una duda con el troyano, vereis tengo una conexión WiFi por la cual me conecto al Router de mi padre, el probelma me surge cuando me pide el puerto, tengo abierto en el router un puerto, claro como yo me conecto a ese Router tendre los mismos puertos abiertos que el ordenador de mi padre no es asi?, me explicaré mejor por si no lo aveis entendido  :P tengo el puerto *** abiero en el Router de mi padre, al conectarme yo a ese Router también lo tendré no?, se que es una pregunta tonta, pero me estoy iniciando en el mundo de la informática  :)

Mi otra pregunta es como hacerlo indetectable a poder ser FUD. Se que hay Crypters y metodos de cifrado como el RIT, XOR, HEX, etc. Pero todos ellos me parecen demasiado liosos además de que busco y no veo ningun tutorial por la red  :rolleyes: ais que si me pudierais decir un metodo de cifrado que fuera facil de explicar y sencillo de entender o lo agradecería  ;)

Bueno gracias adelantadas!

Adios!
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #1 en: 24 Noviembre 2009, 23:12 »

1- SI
2- El metodo XOR es sencillo... Te faltara practica, pero ya veras que pronto te parece facil... Mientras tanto tendras que esperar al Virus Metamorph v2 :P
En línea

Shempi

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #2 en: 24 Noviembre 2009, 23:14 »

1- SI
2- El metodo XOR es sencillo... Te faltara practica, pero ya veras que pronto te parece facil... Mientras tanto tendras que esperar al Virus Metamorph v2 :P

La cosa está en que, nosotros los noveles, no sabemos por dónde empezar a practicar :S. Sería genial si alguno nos explica (a grandes rasgos claro esta) como se cifra un troyano. Con explicar me refiero a: hay que usar este programa, o hay que saber programar en XXX o algo, lo que sea porque yo se que para indetectar troyanos hay que usar crypter pero n ose como se crean y no encuentro ningun tuto de el tema. :S
En línea
Pyr0s

Desconectado Desconectado

Mensajes: 58


c0der's


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #3 en: 24 Noviembre 2009, 23:30 »

1- SI
2- El metodo XOR es sencillo... Te faltara practica, pero ya veras que pronto te parece facil... Mientras tanto tendras que esperar al Virus Metamorph v2 :P

Ok gracias, aunque si pudieras dejarme algun tutorial de XOR que fuese bien explicado te lo agardecería ya que los que busqué te mezclaban terminos y no estaban muy bien explicados =T.

1- SI
2- El metodo XOR es sencillo... Te faltara practica, pero ya veras que pronto te parece facil... Mientras tanto tendras que esperar al Virus Metamorph v2 :P

La cosa está en que, nosotros los noveles, no sabemos por dónde empezar a practicar :S. Sería genial si alguno nos explica (a grandes rasgos claro esta) como se cifra un troyano. Con explicar me refiero a: hay que usar este programa, o hay que saber programar en XXX o algo, lo que sea porque yo se que para indetectar troyanos hay que usar crypter pero n ose como se crean y no encuentro ningun tuto de el tema. :S

Estoy contigo y si te puedo ayudar en algo es diciendote que los Crypters estan formados por en software en si y por el Stub entonces te descargas uno le das en file al archivo que deseas hacer FUD (Indetectable 100%) y pones en Stub el que te viene, o aveces no te viene y te genera un .exe que será tu server. Antes de pasarselo a alguien te recomiendo que lo subas a Novirusthanks.org y clickes el cuadrado para que no se distribuya el server. Y nada más en cuanto a lo del metodo de cifrado espero lo mismo que tú xD

Saludos!
En línea
Shempi

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #4 en: 24 Noviembre 2009, 23:53 »

Entonces digamos que cifrar sin entender como se hace es fácil y que l oque tu quieres es entender lo que haces?

Don de consigo el Stub y el software al que te refieres?
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Poison Ivy [Ayuda]
« Respuesta #5 en: 25 Noviembre 2009, 04:27 »

Creo que esto te servira para eso de la encriptacion.

Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_asi_funcionan_los_crypters_encriptando_malware_a_mano-t262806.0.html
« Última modificación: 25 Noviembre 2009, 18:08 por R.N.A. » En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Poison Ivy [Ayuda]
« Respuesta #6 en: 25 Noviembre 2009, 15:47 »

Si aprendes ASM (ensamblador) y a manejarte con un debuger podrás hacer indetectable cualquier cosa, aunque será lo de menos, porque si lo aprendes podrás programar tus cosas y/o analizar y modificar otras herramientas  :P.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Pyr0s

Desconectado Desconectado

Mensajes: 58


c0der's


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #7 en: 25 Noviembre 2009, 18:36 »

Jajaja ASM es lo mas complicado que hay en cuanto a programacion trabaja a nivel maquina es decir bajo nivel con lo que la complejidad del code es TREMENDA! de todos modos tu sabes ASM, dime mas o menos como te fue, ya que ahora ando con Python pero pegar el salto a ASM es muy complicado  :-\

Saludos!
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Poison Ivy [Ayuda]
« Respuesta #8 en: 25 Noviembre 2009, 21:15 »

Que ASM es complicado tiene más de mito que de otra cosa. Es complicado si es un proyecto grande en el que trabajan muchas personas, ya que sería bastante complicado entender todo el código y eso, pero en programas pequeños como malware no es complicado. Para que te hagas una idea, yo aprendí ASM despues de aprender VB6, y cuando programaba en VB6 no programaba, no sabía que era una API ni mucho menos que era un puntero. Me fue más fácil aprender ASM que aprender C  :P.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #9 en: 25 Noviembre 2009, 21:26 »

ASM dificil? Para hacer Malware no lo es... practicamente es llamar APIs...
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Poison Ivy [Ayuda]
« Respuesta #10 en: 25 Noviembre 2009, 21:31 »

Karcrack tambien puede dar fé de que es más fácil aprender ASM que C, anda que...  :xD.

Saludos  :P
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Pyr0s

Desconectado Desconectado

Mensajes: 58


c0der's


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #11 en: 25 Noviembre 2009, 21:34 »

Bueno ... xD muchas gracias por los consejos, mañana ire a la biblioteca aver si veo algun libro de programacion en ASM, pero tengo una duda, ¿que ASM aprendo? de 16,32 o 64 bits?

Gracias!

Saludos!
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Poison Ivy [Ayuda]
« Respuesta #12 en: 25 Noviembre 2009, 21:39 »

Yo empecé por 32 bits, sobre Win32, llamando a mis primeras API's y todo eso. La mayoría de libros hablan sobre 16 bits, y hablan de ASM como algo de muy bajo nivel, a mi un libro de Anaya que me costó unos 50€, el 80% del libro era sobre 16 bits, cosa que no me sirve demasiado. Te recomiendo que en vez de comprarte algún libro de éste tipo leas algo específico sobre el sistema sobre el que vas a programar, si vas a trabajar sobre Windows ésta es una buena introducción, y luego yo tambien aprendí mucho ASM de la Ing. Inversa, los tutos de ratón me metieron el gusanillo  ;).

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Pyr0s

Desconectado Desconectado

Mensajes: 58


c0der's


Ver Perfil
Re: Poison Ivy [Ayuda]
« Respuesta #13 en: 25 Noviembre 2009, 21:52 »

Yo empecé por 32 bits, sobre Win32, llamando a mis primeras API's y todo eso. La mayoría de libros hablan sobre 16 bits, y hablan de ASM como algo de muy bajo nivel, a mi un libro de Anaya que me costó unos 50€, el 80% del libro era sobre 16 bits, cosa que no me sirve demasiado. Te recomiendo que en vez de comprarte algún libro de éste tipo leas algo específico sobre el sistema sobre el que vas a programar, si vas a trabajar sobre Windows ésta es una buena introducción, y luego yo tambien aprendí mucho ASM de la Ing. Inversa, los tutos de ratón me metieron el gusanillo  ;).

Saludos

Muchas gracias, estoy mirando los links que me has pasado y vamos a ver como va todo ^^

Gracias!

Saludos!
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Poison Ivy [Ayuda]
« Respuesta #14 en: 25 Noviembre 2009, 21:56 »

Bueno ... xD muchas gracias por los consejos, mañana ire a la biblioteca aver si veo algun libro de programacion en ASM, pero tengo una duda, ¿que ASM aprendo? de 16,32 o 64 bits?

Gracias!

Saludos!

32bits preferiblemente, si quieres contactate conmigo y te puedo brindar un peque;o tuto de iniciacion en ASM.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines